开发者社区 问答 正文

越权访问问题通常是如何发生的?

越权访问问题通常是如何发生的?

展开
收起
三分钟热度的鱼 2024-05-16 18:45:35 96 分享 版权
1 条回答
写回答
取消 提交回答
  • 越权访问问题通常发生在后端代码未充分验证前端传递的用户信息时。如果后端代码直接信任前端传递的用户ID,并据此查询敏感信息,那么恶意用户可能会伪造用户ID来访问不属于自己的信息。

    2024-05-16 20:28:44
    赞同 1 展开评论
问答地址: